文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院工具软件系统软件系统技巧:卸载影子系统的经验方法
精品推荐
特别推荐
·Windows优化大师 大家都喜欢她
·实战超星书本转PDF
·实战优化大师 让木马无处藏身
·Windows优化大师让电脑选购更轻松
·“一键GHOST”系统备份与恢复
·电脑美容利器:Windows美化大师
·Vista优化大师 V2.0beta1 (免费正式版)
·Ghost使用异常情况及应对方法
·系统备份与恢复技巧 Ghost程序参数四则
·DeepFreeze5.2冰点还原企业网络版无限版教程
·百毒不侵的影子系统最新版热辣尝鲜
·轻松一键,还原系统就这么简单
·立刻恢复由分区魔术师引起的乱码文件
·Windows优化大师应用技巧大全
·高级应用:Windows优化大师技巧两则
·硬盘克隆大师Ghost从入门到精通
·不再等待 提高磁盘碎片整理速度
·三招两式搞掂ISO 镜像文件技巧4则
·熊猫走了又来红猫病毒 完美卸载杀无赦
·昨日轻松重现!一键GHOST轻松备份系统
热点TOP10
·[金山词霸 2007最完美版] 支持VISTA
·如何制作启动光盘
·冰点还原精灵使用图解教程
·用PM实现无损调整磁盘分区
·跟汉字乱码说再见
·“一键GHOST”系统备份与恢复
·轻松一键,还原系统就这么简单
·系统启动安装光盘DIY大法(上)
·提取磁盘文件目录的妙招
·GHOST修复了我无法格式化的U盘
·金山词霸2005 可视听的多媒体词典
·GHOST命令解析
·NTFS分区格式转化成FAT32的几种方法
·重装windows系统备份重要数据全攻略
·简明批处理教程
·操作系统DIY XP变身Media Center Edition
·教你禁止添加与删除网络打印机
·实战超星书本转PDF
·DM万用版使用手册
·Ebook WorkShop制造电子书全攻略

系统技巧:卸载影子系统的经验方法

日期:2007年7月21日 作者: 查看:[大字体 中字体 小字体]


PowerShadow作为一款还原类的软件,在国内的互联网很火,不少人认为我的系统装了PowerShadow是万事大吉,百毒不侵,互联网中也这么宣传。实际上这种说法是完全错误的。

装了PowerShadow真的是安全了吗?答案显然是否定的

一 盗号木马面前PowerShadow束手无策

我们知道互联网中有一种广泛使用的木马叫盗号木马(所有人都该知道的)。盗号木马严格意义上说是一次性的木马,为什么呢? 盗号木马以盗走你的特定的帐号密码为目的。一旦植入系统盗走你的帐号和密码后 木马完成了使命。你再去清理他,木马清理后 损失已经造成了,无法挽回了。 然而你在PowerShadow 的保护下中了此类木马,因为影子是虚拟的系统而不是具有保护功能的防火墙,当你重启系统后,木马消失了同时帐号和密码已经在黑客的手中了。 PowerShadow不但没有保护作用反而替黑客做了销毁证据的工作。

二 再坚固的保护依旧得敞开

大家经常会安装各式各样的软件,在PowerShadow的保护下安装是无法安装的,我们必须在正常的模式下安装软件,如果这时候安装包中捆绑了木马。你依旧会中木马,再启动PowerShadow的保护,除非你发现了否则这个木马会一直陪伴你。

三 先入为主

很多人喜欢在做完系统后 装上所有应该装的软件后 再 装PowerShadow 予以保护以求安全,如果你的应用软件不干净,结果会和第二点一样。

四 系统崩溃

PowerShadow 和其他还原类软件一样,依旧存在系统崩溃的问题。有过崩溃经验的PowerShadow用户应该有过 开机后发现找不到**文件而不得已全部重装的经历。其实原因很简单 PowerShadow还原出错,就会导致系统无法启动和文件目录丢失,而且PowerShadow改写了分区信息和引导程序数据,很容易造成系统崩溃。

五 无法彻底卸载

如果通过简单的卸载程序进行卸载是无法卸载PowerShadow的。大家在卸载完PowerShadow以后 用sreng软件 看一下驱动程序 会发现 snpshot。sys依旧在 running(运行) 用SREng在安全模式下删除或改动这个文件后,系统即崩溃,不能启动也不能进入安全模式。为啥呢?很简单这个文件的启动方式是boot start 你在安全模式下删 肯定会出问题的。然而PowerShadow卸载并没有还原修改的主引导。系统崩溃并不奇怪了。

有人问那咋卸载呢。有这么几种方式。

其中能彻底卸载影子的是低格和换硬盘…。

低格就是debug,一般硬盘厂商有debug工具 下载后按照提示做。但是低格是很伤硬盘的。

除了上述两种办法, 可以尝试用系统安装盘光驱引导 后 进入安装界面删除所有的分区再建立新的分区 然后开始漫长的系统重装……

其次有全盘ghost的用户可以尝试 ghost还原 但是根据反馈的效果 依旧有部分残留。

对于仅仅格式化系统盘的用户 根据反馈的信息看 是无法彻底卸载的。

我对影子也没有多少的好感,我发现他一运行,硬盘就响得厉害,只是玩玩才装他的,我自己并不需要这么一个累赘系统,我相信自己+KV/Panda/McAfee任何一款软件,一般浏览网页中的病毒不会杀不掉的,再不行我就ghost,怕什么,呵呵。

朋友又提到影子不好卸,我想,用TU试试好了。

先运行影子自带的卸载,卸载很快,甚至都不要重启(安装时重启了啊),看来不老实,哼!

用TU,卸载发生一处错误,就是那个驱动sys,我重启。

再次用TU,那个sys被卸载掉了,我打开sreng,没有异常,的确被卸掉了。

但问题是,我再次重启后,开机就提示大概5,6个未知硬件设备需要安装驱动,我点击安装,当然找不到驱动了,哼,死东西,在这里等着呢,我清理了以下注册表(菜鸟没办法,虽然心知这招也不太管用),呵呵,随后看那几个未知设备的属性,都是ROOT_LEGACY_XXX,灵机一动,只要删掉这些注册表相关不就好了。哈哈。

他们的位置因为自己多次卸杀软很清楚——虽然不晓得这个地方的注册表是干什么的,知道的告诉我一声啊,路径是:HKLM_SYSTEM_CONTROLSET001_ENUM_ROOT_XXX

HKLM_SYSTEM_CONTROLSET002_ENUM_ROOT_XXX,HKLM_SYSTEM_CURRENTCONTROLSET_ENUM_ROOT_XXX,这几处基本是重复的内容,似乎一个是一个的备份之类的关系,但总之都删一遍比较好,然后我一一点开属性,找到相应的XXX位置,删?呵呵,没那么容易,你的权限不够,这个倒不是很担心,ICESWORD来,一一删除,但那些XXX的名字,我头比较昏,且有5,6个,记不大清了,大家自己去看吧,不过要小心,别删错了,呵呵。

删掉之后就好了,不弹出发现硬件无法驱动的提示了,那个很烦,这个办法大家看下,有用得着的就好了,我的目的也就达到了,bs一下影子。

(出处:清风网络学院






上一篇:系统故障:加载DLL时出错的一般解决方法

下一篇:让火狐浏览器更完美的十个插件

系统技巧:卸载影子系统的经验方法 相关文章:
·电脑高手的140个电脑技巧
·《拳皇2002》隐藏超杀出招表 - 技巧心得
·楼梯的上做爱技巧 (图)
·GHOST使用方法(图解)
·太阁立志传4 攻略及技巧
·女性自慰方法大搜查
·qq空间皮肤背景代码:QQ空间不用Q币更换主页皮肤方法
·XP系统运行慢?小编自用7招解决
·新出QQ技巧十六招
·将系统装到U盘中 如何自制XP@USB启动盘
系统技巧:卸载影子系统的经验方法 相关软件:
·学校源码管理系统超靓版V2008
·如何安装双系统
·招聘面试技巧 视频教程
·方正飞腾集成排版系统V4.1
·完美卸载 2007V26.24 Build 1115 完整版
·中文版Excel 2003实例与技巧
·交际-电话沟通技巧
·摄影技巧与欣赏
·卡丽来相片VCD制作系统 2003
·电脑装机、系统维护工具盘 2003版

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot